Lëshimi i nginx 1.20.0

Pas një viti zhvillimi, është prezantuar dega e re stabile e serverit HTTP me performancë të lartë dhe serverit proxy multi-protokol nginx 1.20.0, e cila përfshin ndryshimet e grumbulluara në degën kryesore 1.19.x. Në të ardhmen, të gjitha ndryshimet në degën e stabilizuar 1.20 do të lidhen me eliminimin e defekteve të rënda dhe dobësive. Së shpejti do të formohet dega kryesore e nginx 1.21, në të cilën do të vazhdojë zhvillimi i mundësive të reja. Për përdoruesit e zakonshëm, të cilët nuk kanë si qëllim të sigurojnë përputhshmërinë me module të jashtme, rekomandohet të përdorin degën kryesore, mbi të cilën aktualisht renditen lëshime të produktit komercial Nginx Plus çdo tre muaj.

В соответствии с мартовским отчетом компании Netcraft nginx используется на 20.15% всех активных сайтов (год назад 19.56%, два года назад 20.73%), что соответствует второму месту по популярности в данной категории (доля Apache соответствует 25.38% (год назад 27.64%), Google — 10.09%, Cloudflare — 8.51%. При этом при рассмотрении всех сайтов nginx сохраняет лидерство и занимает 35.34% рынка (год назад 36.91%, два года назад — 27.52%), в то время как доля Apache соответствует 25.98%, OpenResty (платформа на базе nginx и LuaJIT.) — 6.55%, Microsoft IIS — 5.96%.

Среди миллиона самых посещаемых сайтов в мире доля nginx составляет 25.55% (год назад 25.54%, два года назад 26.22%). В настоящее время под управлением nginx работает около 419 млн сайтов (год назад 459 млн). По данным W3Techs nginx используется на 33.7% сайтов из миллиона самых посещаемых, в апреле прошлого года этот показатель составлял 31.9%, позапрошлого — 41.8% (спад объясняется переходом к отдельному учёту http-сервера Cloudflare). Доля Apache за год снизилась с 39.5% до 34%, а доля Microsoft IIS с 8.3% до 7%. Доля LiteSpeed выросла с 6.3% до 8.4%, а Node.js с 0.8% до 1.2%. В России nginx используется на 79.1% самых посещаемых сайтов (год назад — 78.9%).

Përmirësimet më të dukshme, të shtuar gjatë formimit të degës kryesore 1.19.x:

  • Добавлена возможность поверки клиентских сертификатов с привлечением внешних служб на базе протокола OCSP (Online Certificate Status Protocol). Для включения проверки предложена директива ssl_ocsp, для настройки размера кэша — ssl_ocsp_cache, для переопределения URL OCSP-обработчика, указанного в сертификате — ssl_ocsp_responder.
  • Një moduli i ri ngx_stream_set_module është përfshirë, duke lejuar caktimin e vlerave të variablave server { listen 12345; set $true 1; }
  • Добавлена директива proxy_cookie_flags для указания флагов для Cookie в проксируемых соединениях. Например, для добавления к Cookie «one» флага «httponly», а для всех остальных Cookie флагов «nosecure» и «samesite=strict» можно использовать конструкцию: proxy_cookie_flags one httponly; proxy_cookie_flags ~ nosecure samesite=strict;

    Një direktivë e ngjashme userid_flags për të shtuar flag-at në Cookie është implementuar gjithashtu për modulën ngx_http_userid.

  • Добавлены директивы «ssl_conf_command», «proxy_ssl_conf_command», «grpc_ssl_conf_command» и «uwsgi_ssl_conf_command», при помощи которых можно задать произвольные параметры для настройки OpenSSL. Например, для приоритизации шифров ChaCha и расширенной настройки шифров TLSv1.3 можно указать ssl_conf_command Options PrioritizeChaCha; ssl_conf_command Ciphersuites TLS_CHACHA20_POLY1305_SHA256;
  • Добавлена директива «ssl_reject_handshake», которая предписывает отвергать все попытки согласования SSL-e lidhjeve (për shembull, mund të përdoret për të ndaluar të gjitha kërkesat me emra hostesh të panjohur në fushën SNI). server { listen 443 ssl; ssl_reject_handshake on; } server { listen 443 ssl; server_name example.com; ssl_certificate example.com.crt; ssl_certificate_key example.com.key; }
  • Në proxy-in postal është shtuar direktiva proxy_smtp_auth, e cila lejon autentifikimin e përdoruesit në backend përmes komandës AUTH dhe mekanizmit PLAIN SASL.
  • Добавлена директива «keepalive_time», которая ограничивает общее время жизни каждого keep-alive соединения, после истечении которого соединение будет закрыто (не путать с keepalive_timeout, определяющем время неактивности, после которого keep-alive соединение закрывается).
  • Shtuar variabla $connection_time, përmes së cilës mund të merret informacion për kohëzgjatjen e lidhjes në sekonda me saktësi milisekondash.
  • В директивы «proxy_cache_path», «fastcgi_cache_path», «scgi_cache_path» и «uwsgi_cache_path» добавлен параметр «min_free», регулирующий размер кэша на основе определения минимального размера свободного дискового пространства.
  • Директивы «lingering_close», «lingering_time» и «lingering_timeout» адаптированы для работы с HTTP/2.
  • Код обработки соединений в HTTP/2 приближен к реализации HTTP/1.x. Поддержка отдельных настроек «http2_recv_timeout», «http2_idle_timeout» и «http2_max_requests» прекращена в пользу общих директив «keepalive_timeout» и «keepalive_requests». Удалены настройки «http2_max_field_size» и «http2_max_header_size», вместо которых следует использовать «large_client_header_buffers».
  • Добавлена новая опция командной строки «-e», позволяющая указать альтернативный файл для записи лога ошибок, который будет использоваться вместо лога, заданного в настройках. Вместо имени файла можно указать специальное значение stderr.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster